Podle firmy zabývající se kybernetickou bezpečností bylo „kolosálním“ útokem ransomwaru zasaženo přibližně 200 amerických podniků. O napadení referuje BBC.com.
Společnost Huntress Labs uvedla, že hackerský útok se zaměřil na floridskou IT společnost Kaseya a poté se rozšířil po podnikových sítích, které používají její software. Společnost Kaseya ve svém prohlášení na vlastních internetových stránkách píše, že „potenciální útok“ vyšetřuje.
Společnost Huntress Labs oznámila, že se domnívá, že je za něj zodpovědný gang REvil napojený na Rusko. Americká agentura pro kybernetickou bezpečnost a infrastrukturu, která je federální agenturou, ve svém prohlášení píše, že podniká kroky k řešení tohoto útoku.
Kybernetický útok se objevil v pátek odpoledne, kdy se společnosti v USA chystaly na prodloužený víkend Dne nezávislosti.
Společnost Kaseya uvedla, že mohla být napadena jedna z jejích aplikací, která zajišťuje provoz podnikových serverů, stolních počítačů a síťových zařízení. Společnost vyzvala zákazníky, kteří používají její nástroj VSA, aby okamžitě vypnuli své servery. Kaseya píše ve svém prohlášení, že postižen byl „malý počet“ společností, ačkoli podle společnosti Huntress Labs je jich již asi 200 a jejich přesný počet se zjišťuje.
Není jasné, které konkrétní společnosti byly postiženy. Zástupce společnosti oslovený BBC odmítl poskytnout podrobnosti. Na webových stránkách společnosti Kaseya se sděluje, že má zastoupení ve více než 10 zemích a více než 10 000 zákazníků.
„Jedná se o kolosální a ničivý útok na dodavatelský řetězec,“ sdělil vedoucí bezpečnostní výzkumník společnosti Huntress Labs John Hammond v e-mailu pro tiskovou agenturu Reuters.
Americký prezident Joe Biden minulý měsíc na summitu v Ženevě uvedl, že ruskému prezidentovi Vladimiru Putinovi oznámil, že je jeho povinností podobné kybernetické útoky omezit. Biden Putinovi předal seznam 16 odvětví kritické infrastruktury, od energetiky po vodárenství, která by neměla být předmětem hackerských útoků.
REvil – známý také jako Sodinokibi – je jednou z nejplodnějších a nejvýnosnějších kyberzločineckých skupin na světě. Tento gang byl FBI obviněn z květnového hackerského útoku, který ochromil provoz společnosti JBS, největšího světového dodavatele masa.
Skupina někdy vyhrožuje, že pokud oběti nevyhoví jejím požadavkům, zveřejní ukradené dokumenty na svých internetových stránkách známých jako „Happy Blog“. Gang REvil byl také spojován s koordinovaným útokem na téměř dvě desítky místních samospráv v Texasu v roce 2019.